Em 7 de julho de 2023, uma grande quantidade de ativos multi-chain de cerca de 125 milhões de dólares americanos no protocolo cross-chain Multichain fluiu para várias carteiras, incluindo 122 milhões de ativos (57,8m USDC, 1,024k WBTC, 7,214k WETH, 4,178 m DAI, 491,657k LINK, 910,654k UNIDX, 1,493m USDT, 9,674m WOO, 1,297m ICE, 1,362m CRV, 134,48 TFI e 502,4k TUSD); $ 6,835 milhões de ativos (4,8 3m USDC, 1,042m USDT, 7 80k DAI , e 6.122 WBTC); e saída de 666.47k USDC de Multichain: Dogechain Bridge. No momento, a atividade de ponte de ativos Multichain foi suspensa e a última transação será realizada às 06:56 UTC+8 de 7 de julho.
De acordo com o navegador deExplorer, alguns usuários estão trocando ativos na rede Fantom por outros ativos da rede com desconto por meio da DLN Trade. De acordo com as últimas transações, o Fantom 1 USDC pode ser convertido em BSC 0,9 USDC, Polygon 0,88 USDT, etc., com um desconto de cerca de 10%.
O tweet oficial da Multichain afirmou que os ativos bloqueados no endereço Multichain MPC foram movidos anormalmente para uma carteira desconhecida. A equipe não tem certeza do que aconteceu e está investigando; e recomenda que todos os usuários suspendam o uso dos serviços Multichain e revoguem todos autorizações contratuais relacionadas.
@Loki_Zeng analisou que a saída anormal de capital do Multichain tem as seguintes características: a transferência de ativos dura muito tempo, uma pequena quantia de 2USDC é testada antes da transferência, cada ativo é transferido para uma carteira independente e não há ação adicional depois disso (como transferência para a bolsa, swap, moeda mista), a carteira receptora está completamente limpa.
Com base nessas características, pode-se deduzir que: 1) O cedente tem tempo suficiente. Considerando as características técnicas do MPC, o cedente pode ter obtido completamente o controle do fragmento de chave privada excedendo o limite de alguma forma. 2) "Ataque método" É muito simples, é uma operação de transferência pura, não há contrato e há um teste. O invasor provavelmente não é um hacker.
Eventos históricos multicadeia
AnySwap V3 foi atacado antes da mudança de nome em 11 de julho de 2021 e perdeu ativos totalizando 2.398.496,02 USDC e 5.509.222,73 MIM. De acordo com a análise oficial, o motivo desse ataque é que existem duas transações assinadas pela mesma conta na cadeia BSC. Se as transações assinadas pela mesma conta tiverem o mesmo valor r da assinatura rsv, o hacker pode reverter deduzir a chave privada da conta. A equipe AnySwap reproduziu o método de operação do hacker e afirmou que fornecerá uma compensação total.
Em 21 de dezembro de 2021, a renomeada Multichain anunciou a conclusão de US$ 60 milhões em financiamento, liderado por Binance Labs, Sequoia China, IDG Capital, Three Arrows Capital, DeFiance Capital, Circle Ventures, Tron Foundation, Hypersphere Ventures, Primitive Ventures, Magic Ventures e HashKey participaram.
Em 23 de dezembro de 2021, a Multichain, que havia acabado de concluir um grande financiamento, teve uma disputa patrimonial. O cofundador e CEO Zhao Jun afirmou que possuía 100% do patrimônio da fundação, mas a Fundação FUSION afirmou que Qian Dejun possuía 40% do patrimônio. Qian Dejun participou da criação de projetos como Quantum Chain, VeChain e FUSION.
Em 18 de janeiro de 2022, a Multichain descobriu uma vulnerabilidade importante que afetava seis Tokens (WETH, PERI, OMT, WBNB, MATIC, AVAX) e afirmou que a vulnerabilidade foi corrigida com sucesso e todos os ativos dos usuários estão seguros. Transações entre cadeias também não será afetado. Mas desde então a empresa de segurança descobriu que a brecha foi hackeada e as moedas foram roubadas. A comunidade pede aos usuários que revoguem a autorização o mais rápido possível. O incidente de segurança causou aproximadamente US$ 3 milhões em perdas de ativos.
Em 13 de janeiro de 2023, a Multichain lançou o novo produto de tecnologia de última geração zkRouter e lançou o white paper zkRouter. O zkRouter é uma infraestrutura cross-chain de propósito geral e sem confiança, que tem as vantagens de dependências sem confiança, computação leve na cadeia, propósito geral, baixa latência e nenhuma garantia de ativos. Como a solução mais recente da Multichain, o zkRouter utiliza ZKP (Zero Knowledge Proof, Zero Knowledge Proof) para conectar várias redes blockchain e obter interoperabilidade perfeita.
Em 15 de março de 2023, a Multichain anunciou que seu volume total de transações ultrapassou US$ 100 bilhões. O número total de usuários de cadeia cruzada excede 830.000, o número de transações cruzadas é de 5,04 milhões e o fundo médio de cadeia cruzada única é de cerca de 20.000 dólares americanos. A Multichain atualmente conectou 83 cadeias públicas, suporta mais de 3.400 tipos de cross-chain de ativos e liquidez cross-chain superior a 18 cem milhões de dólares americanos.
Em 24 de maio de 2023, vários usuários relataram que houve um atraso anormal na chegada de fundos cross-chain Multichain. A Multichain respondeu pela primeira vez no Discord: "Como a atualização dos nós de back-end demorou mais do que o esperado, todas as transações afetadas chegarão após a conclusão da atualização". O tempo de recuperação do serviço é desconhecido. Depois que o serviço for restaurado, as transações pendentes serão creditadas automaticamente." Ao mesmo tempo, o cofundador da Multichain, Alfred Xu, disse na comunidade do Telegram que o fundador foi preso pela polícia: funcionando normalmente.” Em 25 de maio, Qian Dejun, fundador da Fusion Foundation, disse que Zhaojun, fundador da Multichain, não pode ser contatado no momento: "Vamos ver se podemos fornecer ajuda técnica ou outra. O mais importante é que os ativos do usuário estão seguros e as pessoas estão seguras." .
Várias partes afetadas pela Multichain tomaram medidas desde então.
Em 25 de maio de 2023, a Binance anunciou que, enquanto aguardava uma explicação clara da equipe Multichain, os depósitos em algumas redes de tokens de ponte, como POLS-BSC, ACH-BSC, BIFI-FTM, etc., seriam suspensos; no No mesmo dia, Andre Cronje (AC) afirmou que a Fantom Foundation parou de fornecer liquidez para tokens MULTI no SushiSwap; no dia 27, devido a preocupações com a estabilidade de anyUSDC, o principal ativo USDC da Multichain e Fantom, protocolo LayerZero cross-chain bridge Stargate emitiu uma proposta para desabilitar o Fantom Pool e os caminhos de cadeia cruzada, definir o lançamento do STG no Fantom Pool como 0, desconectar o Fantom Pool de outros pools de liquidez, remover e desbloquear qualquer USDC POL através da Multichain, depositar o POL no Ethereum USDC Pool e adicionar LPs existentes para a lista de permissões.
Em 1º de junho de 2023, a Multichain twittou oficialmente que nos últimos dois dias, devido a circunstâncias imprevistas, o protocolo Multichain teve vários problemas. A equipe fez todo o possível para manter o protocolo em execução, mas atualmente não conseguimos entrar em contato com o CEO Zhaojun e obter o acesso ao servidor necessário para manutenção. Na tarde de hoje, houve um problema com a rede de nós de varredura do Router5, que afetou os serviços normais de cross-chain de algumas cadeias. Além disso, esse problema está além do alcance e das capacidades atuais da equipe. Para proteger os interesses da maioria dos usuários, decidimos suspender os serviços cross-chain correspondentes para as cadeias afetadas na IU. Na semana passada, o mesmo problema aconteceu no Router2. Agradecemos aos usuários pela compreensão e pedimos aos nossos parceiros que parem de chamar diretamente os contratos inteligentes do protocolo Multichain nas cadeias afetadas para operações cruzadas. Todas as cadeias afetadas são: Kekchain, PublicMint, Dyno Chain, Red Light Chain, Dexit, Ekta, HPB, ONUS, Omax, Findora, Planq.
Ver original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Visão geral da linha do tempo de eventos multicadeia: 125 milhões de ativos misteriosamente fluem
Autor: Wu Shuo Blockchain
Em 7 de julho de 2023, uma grande quantidade de ativos multi-chain de cerca de 125 milhões de dólares americanos no protocolo cross-chain Multichain fluiu para várias carteiras, incluindo 122 milhões de ativos (57,8m USDC, 1,024k WBTC, 7,214k WETH, 4,178 m DAI, 491,657k LINK, 910,654k UNIDX, 1,493m USDT, 9,674m WOO, 1,297m ICE, 1,362m CRV, 134,48 TFI e 502,4k TUSD); $ 6,835 milhões de ativos (4,8 3m USDC, 1,042m USDT, 7 80k DAI , e 6.122 WBTC); e saída de 666.47k USDC de Multichain: Dogechain Bridge. No momento, a atividade de ponte de ativos Multichain foi suspensa e a última transação será realizada às 06:56 UTC+8 de 7 de julho.
De acordo com o navegador deExplorer, alguns usuários estão trocando ativos na rede Fantom por outros ativos da rede com desconto por meio da DLN Trade. De acordo com as últimas transações, o Fantom 1 USDC pode ser convertido em BSC 0,9 USDC, Polygon 0,88 USDT, etc., com um desconto de cerca de 10%.
O tweet oficial da Multichain afirmou que os ativos bloqueados no endereço Multichain MPC foram movidos anormalmente para uma carteira desconhecida. A equipe não tem certeza do que aconteceu e está investigando; e recomenda que todos os usuários suspendam o uso dos serviços Multichain e revoguem todos autorizações contratuais relacionadas.
@Loki_Zeng analisou que a saída anormal de capital do Multichain tem as seguintes características: a transferência de ativos dura muito tempo, uma pequena quantia de 2USDC é testada antes da transferência, cada ativo é transferido para uma carteira independente e não há ação adicional depois disso (como transferência para a bolsa, swap, moeda mista), a carteira receptora está completamente limpa.
Com base nessas características, pode-se deduzir que: 1) O cedente tem tempo suficiente. Considerando as características técnicas do MPC, o cedente pode ter obtido completamente o controle do fragmento de chave privada excedendo o limite de alguma forma. 2) "Ataque método" É muito simples, é uma operação de transferência pura, não há contrato e há um teste. O invasor provavelmente não é um hacker.
Eventos históricos multicadeia
AnySwap V3 foi atacado antes da mudança de nome em 11 de julho de 2021 e perdeu ativos totalizando 2.398.496,02 USDC e 5.509.222,73 MIM. De acordo com a análise oficial, o motivo desse ataque é que existem duas transações assinadas pela mesma conta na cadeia BSC. Se as transações assinadas pela mesma conta tiverem o mesmo valor r da assinatura rsv, o hacker pode reverter deduzir a chave privada da conta. A equipe AnySwap reproduziu o método de operação do hacker e afirmou que fornecerá uma compensação total.
Em 21 de dezembro de 2021, a renomeada Multichain anunciou a conclusão de US$ 60 milhões em financiamento, liderado por Binance Labs, Sequoia China, IDG Capital, Three Arrows Capital, DeFiance Capital, Circle Ventures, Tron Foundation, Hypersphere Ventures, Primitive Ventures, Magic Ventures e HashKey participaram.
Em 23 de dezembro de 2021, a Multichain, que havia acabado de concluir um grande financiamento, teve uma disputa patrimonial. O cofundador e CEO Zhao Jun afirmou que possuía 100% do patrimônio da fundação, mas a Fundação FUSION afirmou que Qian Dejun possuía 40% do patrimônio. Qian Dejun participou da criação de projetos como Quantum Chain, VeChain e FUSION.
Em 18 de janeiro de 2022, a Multichain descobriu uma vulnerabilidade importante que afetava seis Tokens (WETH, PERI, OMT, WBNB, MATIC, AVAX) e afirmou que a vulnerabilidade foi corrigida com sucesso e todos os ativos dos usuários estão seguros. Transações entre cadeias também não será afetado. Mas desde então a empresa de segurança descobriu que a brecha foi hackeada e as moedas foram roubadas. A comunidade pede aos usuários que revoguem a autorização o mais rápido possível. O incidente de segurança causou aproximadamente US$ 3 milhões em perdas de ativos.
Em 13 de janeiro de 2023, a Multichain lançou o novo produto de tecnologia de última geração zkRouter e lançou o white paper zkRouter. O zkRouter é uma infraestrutura cross-chain de propósito geral e sem confiança, que tem as vantagens de dependências sem confiança, computação leve na cadeia, propósito geral, baixa latência e nenhuma garantia de ativos. Como a solução mais recente da Multichain, o zkRouter utiliza ZKP (Zero Knowledge Proof, Zero Knowledge Proof) para conectar várias redes blockchain e obter interoperabilidade perfeita.
Em 15 de março de 2023, a Multichain anunciou que seu volume total de transações ultrapassou US$ 100 bilhões. O número total de usuários de cadeia cruzada excede 830.000, o número de transações cruzadas é de 5,04 milhões e o fundo médio de cadeia cruzada única é de cerca de 20.000 dólares americanos. A Multichain atualmente conectou 83 cadeias públicas, suporta mais de 3.400 tipos de cross-chain de ativos e liquidez cross-chain superior a 18 cem milhões de dólares americanos.
Em 24 de maio de 2023, vários usuários relataram que houve um atraso anormal na chegada de fundos cross-chain Multichain. A Multichain respondeu pela primeira vez no Discord: "Como a atualização dos nós de back-end demorou mais do que o esperado, todas as transações afetadas chegarão após a conclusão da atualização". O tempo de recuperação do serviço é desconhecido. Depois que o serviço for restaurado, as transações pendentes serão creditadas automaticamente." Ao mesmo tempo, o cofundador da Multichain, Alfred Xu, disse na comunidade do Telegram que o fundador foi preso pela polícia: funcionando normalmente.” Em 25 de maio, Qian Dejun, fundador da Fusion Foundation, disse que Zhaojun, fundador da Multichain, não pode ser contatado no momento: "Vamos ver se podemos fornecer ajuda técnica ou outra. O mais importante é que os ativos do usuário estão seguros e as pessoas estão seguras." .
Várias partes afetadas pela Multichain tomaram medidas desde então.
Em 25 de maio de 2023, a Binance anunciou que, enquanto aguardava uma explicação clara da equipe Multichain, os depósitos em algumas redes de tokens de ponte, como POLS-BSC, ACH-BSC, BIFI-FTM, etc., seriam suspensos; no No mesmo dia, Andre Cronje (AC) afirmou que a Fantom Foundation parou de fornecer liquidez para tokens MULTI no SushiSwap; no dia 27, devido a preocupações com a estabilidade de anyUSDC, o principal ativo USDC da Multichain e Fantom, protocolo LayerZero cross-chain bridge Stargate emitiu uma proposta para desabilitar o Fantom Pool e os caminhos de cadeia cruzada, definir o lançamento do STG no Fantom Pool como 0, desconectar o Fantom Pool de outros pools de liquidez, remover e desbloquear qualquer USDC POL através da Multichain, depositar o POL no Ethereum USDC Pool e adicionar LPs existentes para a lista de permissões.
Em 1º de junho de 2023, a Multichain twittou oficialmente que nos últimos dois dias, devido a circunstâncias imprevistas, o protocolo Multichain teve vários problemas. A equipe fez todo o possível para manter o protocolo em execução, mas atualmente não conseguimos entrar em contato com o CEO Zhaojun e obter o acesso ao servidor necessário para manutenção. Na tarde de hoje, houve um problema com a rede de nós de varredura do Router5, que afetou os serviços normais de cross-chain de algumas cadeias. Além disso, esse problema está além do alcance e das capacidades atuais da equipe. Para proteger os interesses da maioria dos usuários, decidimos suspender os serviços cross-chain correspondentes para as cadeias afetadas na IU. Na semana passada, o mesmo problema aconteceu no Router2. Agradecemos aos usuários pela compreensão e pedimos aos nossos parceiros que parem de chamar diretamente os contratos inteligentes do protocolo Multichain nas cadeias afetadas para operações cruzadas. Todas as cadeias afetadas são: Kekchain, PublicMint, Dyno Chain, Red Light Chain, Dexit, Ekta, HPB, ONUS, Omax, Findora, Planq.